基于高可控字符代理技术可信运维审计的研究

来源 :华北电力大学(北京) 华北电力大学 | 被引量 : 0次 | 上传用户:qidezhong
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息技术的发展,信息网络的基础性、全局性作用日益增强,企业信息化程度逐渐加深,已发展至高级应用阶段,内网规模日益加大,应用及数据的安全性、业务连续性要求越来越高。但是,来自系统内部或外部的运维行为往往被给予了过分的信任,存在巨大的管理漏洞和潜在风险,实际操作中也暴露出严重问题,致使企业利益、公众利益和国家利益受损。利用高效可控技术创建可信的运维环境,对设备维护行为采取行之有效的控制和审计措施,弥补这一信息化安全管理的盲区,已经是当代企业信息安全建设的当务之急。本文首先对企业信息系统运维操作及管理现状进行深入研究分析,总结出其中存在的安全问题以及可能引起的危害。在此基础上,建立了基于可控字符代理技术的运维审计系统架构,该架构具有良好的可验证性、容错性、成熟性、高内聚性、弱耦合性、可移植性以及性能提升性。最后,本文通过对SSH协议栈的分析,设计并实现了基于高可控代理技术的SSH协议代理模块,并将该模块融入可控运维审计系统架构之中,实现了SSH字符运维会话的过程代理转发、数据记录、过程追踪回放等功能,使系统自主可控,安全可信,高效可用。从而较好地解决了当前运维操作管理中的种种问题。
其他文献
在大型复杂实时协作等关键应用中,需要高可靠性的保障。如何保证系统能快速、准确、可靠、持久的运行,是需重点解决的关键问题之一,这就需要系统具备冗余和容错能力。微机化站间
流媒体点播技术定位于提供实时文件点播服务。目前几种主流的流媒体文件格式各自占据了一定的市场份额,而现有的流媒体服务器在文件格式上的支持功能较为单一,难以满足迅猛发展
由于缺乏高效的信任关系建立机制,使得web services技术的应用受到阻碍;当客户需要与一个业务过程中多个服务之间建立信任关系时,没有一种动态的且能有效保护用户隐私的方法。本
21世纪是信息与知识的时代,在这种全新社会经济发展环境下,信息资源与传统的物质资源和能量资源相比,它战略地位日益重要。开发和利用好信息资源已成为目前信息化建设的核心任务
在当今社会,经济的全球化导致竞争全球化,终身学习教育是国家未来发展的前提,也是个人发展的前途关键,在发达国家,终身学习、学习组织、学习社会的思想已经得到广泛的接受。终身学
安全协议提供安全服务,是保证网络安全的基础。近年来,安全协议越来越多地用于保护因特网上传输的各种交易,保护针对计算机系统的访问。由于验证安全协议自身的安全性是十分困难
DNA指纹技术的出现,给种质鉴定带来了革命性的变化,由于它直接反映DNA水平上的差异,具有高度的专一性和特异性,不同物种、同一物种不同品种所得DNA指纹各异,就像人类的指纹一
本文研究的主要内容是基于椭圆曲线的无可信中心的(t,n)门限群签名方案及其在移动Ad Hoc网络中的应用。本文在一种改进的椭圆曲线数字签名算法的基础上,采用Shamir门限秘密共
随着社会经济的快速发展和人民生活水平的大幅度改善,产业规模和经营领域的扩张使餐饮企业之间的竞争状况变得日趋激烈。虽然通过扩大店面规模,可以取得更多的效益,但是忽略
人工免疫算法(Artificial Immune Algorithm,AIA)是在生物免疫系统理论的基础上发展起来的一种新型的智能化搜索算法。AIA具有学习、记忆、自适应等特点,在全局快速查找最优解